Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta salesforce. Mostrar todas las entradas
Mostrando entradas con la etiqueta salesforce. Mostrar todas las entradas

PostHeaderIcon Salesforce desactiva la integración con Klue tras abuso de tokens OAuth que filtró datos de clientes


Salesforce desactivó la integración con la aplicación Klue Battlecards tras un incidente de seguridad provocado por el grupo Icarus. Los atacantes utilizaron credenciales antiguas y tokens OAuth para acceder a datos de clientes en Salesforce, incluyendo contactos y cotizaciones. Klue ya ha tomado medidas para revocar accesos y eliminar el código no autorizado.


PostHeaderIcon AuraAudit: herramienta de código abierto para analizar configuraciones erróneas en Salesforce Aura


Mandiant ha lanzado AuraInspector, una herramienta de código abierto basada en línea de comandos que ayuda a los defensores de la seguridad a identificar y auditar configuraciones incorrectas de control de acceso en el framework Salesforce Aura. La herramienta aborda una brecha de seguridad crítica en las implementaciones de Salesforce Experience Cloud, donde las configuraciones incorrectas exponen con frecuencia datos sensibles, como números de tarjetas de crédito, documentos de identidad e información de salud.